jueves, 4 de octubre de 2007

Antivirus: Metodos de contagio,Metodos de protecciòn. (Griselda Schepp)

Métodos de contagio


Existen dos grandes grupos de contaminaciones, los virus donde el usuario en un momento dado ejecuta o acepta de forma inadvertida la instalación del virus, o los gusanos donde el programa malicioso actúa replicándose a través de las redes.


En cualquiera de los dos casos, el sistema operativo infectado comienza a sufrir una serie de comportamientos anómalos o no previstos. Dichos comportamientos son los que nos dan la traza del problema y tienen que permitir la recuperación del mismo.


Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:



  • Mensajes que ejecutan automáticamente programas (como el programa de correo que abre directamente un archivo adjunto)

  • Ingeniería social, mensajes como ejecute este programa y gane un premio.

  • Entrada de información en discos de otros usuarios infectados.

  • Instalación de software pirata o de baja calidad.

  • Todos los nuevos métodos que vayan apareciendo conforme las tecnologías de la información vaya ganando terreno.


Seguridad métodos de protección


Tener en cuenta este reto, es el primer paso para obtener seguridad. Existen múltiples medios de intentar combatir el problema. Sin embargo hemos de ser realistas. Conforme nuevos programas y sistemas operativos se introduzcan en el mercado más difícil va a ser tener controlados a todos y más sencillo va a ser que a alguien se le ocurran nuevas formas de infectar el sistema.


Ante este tipo de problemas están los softwares llamados antivirus. Estos antivirus tratan de descubrir las trazas que ha dejado un software malicioso, para eliminarlo o detectarlo, y en algunos casos contener o parar la contaminación.
Los métodos para contener o reducir los riesgos asociados a los virus pueden ser los denominados activos o pasivos.



Antivirus (activo)


Estos programas como se ha mencionado tratan de encontrar la traza de los programas maliciosos mientras el sistema este funcionando.


Tratan de tener controlado el sistema mientras funciona parando las vías conocidas de infección y notificando al usuario de posibles incidencias de seguridad.


Como programa que esté continuamente funcionando, el antivirus tiene un efecto adverso sobre el sistema en funcionamiento. Una parte importante de los recursos se destinan al funcionamiento del mismo. Además dado que están continuamente comprobando la memoria de la maquina, dar más memoria al sistema no mejora las prestaciones del mismo.


Otro efecto adverso son los falsos positivos, es decir al notificar al usuario de posibles incidencias en la seguridad, éste que normalmente no es un experto de seguridad se acostumbra a dar al botón de autorizar a todas las acciones que le notifica el sistema. De esta forma el antivirus funcionando da una sensación de falsa seguridad .






Griselda Schepp


2 comentarios:

ticism dijo...

Griselda:

Felicitaciones por tu post!! buen formato, contenido e imagen.

Profe Analia

ticism dijo...

Muy bueno Gri me encanto tu trabajo!

Besos!

Rocio Fernandez